다음을 통해 공유


Microsoft Entra ID에서 사용자 지정 역할 만들기

이 문서에서는 Microsoft Entra 관리 센터, Microsoft Graph PowerShell 또는 Microsoft Graph API를 사용하여 Microsoft Entra ID에서 사용자 지정 역할을 만드는 방법을 설명합니다.

사용자 지정 역할의 기본 사항에 대해서는 사용자 지정 역할 개요참조하세요. 디렉터리 수준 범위 또는 앱 등록 리소스 범위에서만 역할을 할당할 수 있습니다. Microsoft Entra 조직에서 만들 수 있는 최대 사용자 지정 역할 수에 대한 자세한 내용은 Microsoft Entra 서비스 제한 및 제한참조하세요.

필수 구성 요소

  • Microsoft Entra ID P1 또는 P2 라이선스
  • 권한 있는 역할 관리자
  • PowerShell을 사용할 때 Microsoft Graph PowerShell 모듈
  • Microsoft Graph API용 Graph 탐색기를 사용하는 경우 관리자 동의

자세한 내용은 PowerShell 또는 Graph Explorer사용하기 위한 필수 구성 요소를 참조하세요.

사용자 지정 역할 만들기

다음 단계에서는 Microsoft Entra 관리 센터에서 사용자 지정 역할을 만들어 앱 등록을 관리하는 방법을 설명합니다.

이 문서의 단계는 시작하는 포털에 따라 약간 다를 수 있습니다.

  1. 최소한 권한 있는 역할 관리자Microsoft Entra 관리 센터에 로그인합니다.

  2. ID>역할 & 관리자>역할 & 관리자으로 이동합니다.

  3. 새 사용자 정의 역할선택하십시오.

    Microsoft Entra 관리 센터의 역할 및 관리자 페이지 스크린샷

  4. 기본 탭에서 역할에 대한 이름과 설명을 제공합니다.

    사용자 지정 역할에서 기준 권한을 복제할 수 있지만 기본 제공 역할을 복제할 수는 없습니다.

    사용자 지정 역할에 대한 이름과 설명을 제공하는 기본 사항 탭의 스크린샷

  5. 권한 탭에서 앱 등록의 기본 속성 및 자격 증명 속성을 관리하는 데 필요한 권한을 선택합니다. 각 권한에 대한 자세한 설명은 Microsoft Entra ID애플리케이션 등록 하위 유형 및 사용 권한을 참조하세요.

    1. 먼저 검색 창에 "자격 증명"을 입력하고 microsoft.directory/applications/credentials/update 권한을 선택합니다.

      사용자 지정 역할에 대한 권한을 선택하는 사용 권한 탭의 스크린샷

    2. 그런 다음 검색 창에 "기본"을 입력하고 microsoft.directory/applications/basic/update 권한을 선택한 다음 다음클릭합니다.

  6. 검토 + 만들기 탭에서 사용 권한을 검토한 후, 만들기을 선택합니다.

    사용자 지정 역할은 할당할 사용 가능한 역할 목록에 표시됩니다.